TL; DR: Use a criptografia doméstica clássica com o Linux Mint 19 Tara .
fscrypt
para a criptografia inicial ainda está quebrado.
How do I setup fscrypt to encrypt my /home directory and decrypt when I log in?
Isso é algo que muitos de nós querem. Parece que a equipe do Ubuntu não conseguiu fazer o ecryptfs
funcionar livre de bugs no Ubuntu 18.04, e não pôde consertar os bugs em fscrypt
para uma opção de criptografia doméstica a tempo para a versão agendada do Ubuntu 18.04.
Para fscrypt
, há pelo menos um bug crítico que o torna inutilizável para criptografia doméstica no momento:
Além disso, precisamos de uma forma transparente de autenticar / desbloquear antes que seja uma alternativa realista à criptografia "antiga" do tipo ecryptfs. Isso é rastreado aqui:
Com esses problemas em aberto, você pode considerar a criptografia doméstica interrompida neste ponto. Com isso, meus colegas e eu consideramos o Ubuntu 18.04 18.04.1 inacabado no momento, e esperamos que a criptografia home seja trazida de volta (usando o novo e muito melhor método fscrypt
) no Ubuntu < s> 18.04.1 18.04.2.
Até lá, ficamos com o Ubuntu 16.04.
Mudamos todas as nossas máquinas para Linux Mint 19 Tara com a criptografia doméstica clássica usandoecryptfs
. Leia a seção " problemas conhecidos " no Release Notes para Linux Mint 19 Tara sobre as limitações ecryptfs
, e veja se isto é aceitável para você:
(...) please be aware that in Mint 19 and newer releases, your encrypted home directory is no longer unmounted on logout.
Se você tentou fscrypt
e descobriu que ele está corrompido para seu uso, você pode votar "este bug também me afeta" no seguinte erro da barra de lançamento:
Observe que fscrypt
/ ext4-crypt
(futuro "criptografar início") é a opção mais rápida e ecryptfs
(antigo "criptografar início") é a opção mais lenta. LUKS
("criptografar toda a unidade") está no meio.
Por esse motivo, toda a criptografia de disco é "convenientemente" recomendada. Porque se você tiver projetos muito grandes com muitos arquivos pequenos, usar muito o gerenciamento de revisões, fazer grandes compilações, etc., você descobrirá que o exagero de criptografar toda a sua unidade realmente vale a pena comparado à lentidão do antigo tipo ecryptfs. criptografia doméstica.
No final, a criptografia de toda a unidade tem várias desvantagens:
- Conta de convidado
- Laptop da família com contas particulares
- Usando um software anti-roubo semelhante ao PREY
É intrigante que a Canonical tenha decidido que "não precisamos mais disso" em sua versão LTS, que veio a ser conhecida como sua distribuição mais "séria".